SlideShare uma empresa Scribd logo
1 de 4
Dossier
de solutions
                               Solutions Altiris* pour les PC
Altiris* Network Discovery
Altiris* Quarantine Solution
                               de technologie Intel® vPro™
Altiris* Real Time System
 Manager
Technologie Intel® vPro™       Entreprise                 Altiris est l’un des leaders de l’administration orientée services. La modularité et
                                                          l’évolutivité de ses solutions permettent d’administrer des infrastructures
                                                          informatiques hétérogènes et éclatées.

                               Enjeux                     Rationaliser l’administration, le dépannage, la mise à jour et la sécurisation d’un
                                                          parc d’entreprise, notamment par la possibilité de réaliser ces opérations à distance
                                                          et en temps réel

                               Solution logicielle        Altiris* Quarantine Solution, Altiris* Real Time System Manager, Altiris*
                                                          Network Discovery et d’autres solutions Altiris1

                               Solution matérielle        PC dotés de la technologie Intel® vPro™



                               Visibilité du parc : respect des règles, limitation des risques et baisse
                               des coûts
                               Le fil rouge qui sous-tend la problématique de l’administration et de la sécurisation du
                               parc micro-informatique est la maîtrise de celui-ci : maîtrise de l’environnement réseau,
                               maîtrise des faiblesses sécuritaires et maîtrise des postes eux-mêmes. C’est pourquoi
                               Altiris et Intel travaillent en collaboration afin de donner aux services informatiques
                               le niveau de maîtrise qu’ils recherchent pour assurer à distance et en temps réel
                               l’administration, la mise en service ainsi que la reprise sur incident ou sur sinistre.
                               Grâce à des PC de technologie Intel vPro appliquant les solutions Altiris, les services
                               informatiques peuvent accomplir plus rapidement des opérations de configuration et
                               d’administration par ailleurs plus chirurgicales en les automatisant en outre davantage,
                               ce qui se traduit par un meilleur respect des règles de l’entreprise, un rendement accru
                               des moyens informatiques et une baisse des charges d’exploitation.2
Enjeux                                                                          Grâce à ces PC, les administrateurs sont en effet en mesure d’amorcer un
Face à la complexification de parcs toujours plus vastes et hétérogènes,        PC à partir d’un volume distant (image de démarrage au centre d’assistance,
alliée à la recrudescence des attaques numériques sur les PC en réseau,         par exemple) ou d’outils de diagnostic sur un serveur, à l’aide de la fonction
l’administration et la gestion micro-informatiques représentent une tâche       IDE-R (IDE Redirect). Ils peuvent alors, grâce à une fonction de redirection
difficile et fastidieuse. Cette situation tient en partie du fait qu’il était   SOL (Serial-over-LAN) sur console d’administration, mettre en œuvre une
impossible jusqu’ici de contrôler, d’administrer comme de sécuriser des         procédure de diagnostic, de dépannage ou les deux, sans intervention de
postes éteints ou dont le système d’exploitation n’est pas opérationnel.        l’utilisateur, sans se déplacer et sans passage par le centre de maintenance.

Sans parler des pirates, des virus et autres menaces sécuritaires et            Il est à présent possible de résoudre une plus grande partie des
jusqu’aux utilisateurs eux-mêmes qui risquent d’inhiber ou de supprimer         dysfonctionnements logiciels depuis la console d’administration, par
les agents d’administration et de sécurité, privant ainsi les services          exemple pour envoyer à un PC des fichiers à installer ou bien le réimager.
informatiques de toute visibilité comme de tout contrôle sur les postes,        La résolution des défaillances matérielles est elle aussi plus simple et
leur configuration matérielle et logicielle. Impossible aussi d’installer       plus rapide puisque les techniciens peuvent consulter la marque et le
une mise à jour sur tout un parc en même temps, parfois parce les               modèle d’un composant à remplacer, qui sont stockés en mémoire non
utilisateurs y font barrage. Impossible, enfin, de placer rapidement            volatile, et ainsi effectuer le dépannage en une seule intervention.
certains postes en quarantaine pour éviter par exemple la propagation
d’un virus par le réseau…                                                       Mise à jour automatique et à distance des postes, même éteints
                                                                                Les PC de technologie Intel vPro sont dotés d’une fonction de
Réponse : solutions Altiris sur PC de technologie Intel® vPro™                  télédémarrage qui renforce les possibilités d’automatiser les procédures
En exploitant les fonctions matérielles innovantes intégrées aux PC             de maintenance, dont les mises à jour, pour programmer celles-ci de nuit
de technologie Intel vPro, qui renforcent leur administrabilité et leurs        par exemple. De plus, contrairement aux technologies existantes, les
capacités de virtualisation, Altiris rationalise l’administration et la         commandes d’actualisation sont authentifiées et chiffrables par logiciel.
sécurisation du parc.
                                                                                Sur PC de technologie Intel vPro, Altiris RTSM permet ainsi aux services
Les solutions de cet intervenant assurent aux administrateurs de pouvoir        informatiques de lancer une mise à jour à tout moment. Lorsque la
communiquer, en permanence et en temps réel, avec un poste par                  procédure de scrutation détecte un poste éteint, Altiris RTSM le
l’intermédiaire d’un canal matériel qui ne passe pas par le système             téléamorce, y installe la mise à jour et le remet dans l’état où son
d’exploitation. Ce canal procure en outre de très larges possibilités           utilisateur l’avait laissé (allumé, éteint ou en veille).
d’intervention et de suivi : télédémarrage, alertes proactives,
renseignements persistants sur la configuration, contrôle matériel              Filtrage du trafic réseau entrant et sortant
du trafic réseau et surveillance des agents logiciels.                          Les PC de technologie Intel vPro comportent des filtres matériels
                                                                                programmables qui examinent leur trafic réseau en entrée et en sortie.
Altiris exploite également les fonctionnalités matérielles de virtualisation
                                                                                Ces filtres analysent les paquets de données avant qu’ils ne soient, dans
des PC de technologie Intel vPro.3 Altiris Quarantine Solution (AQS), par
                                                                                un sens, transmis au système d’exploitation et, dans l’autre, au réseau.
exemple, aménage une partition d’administration gérée sous la forme
                                                                                Or les solutions Altiris autorisent à présent les administrateurs à définir
d’un environnement virtuel « léger », isolé du système d’exploitation
                                                                                des actions conditionnelles en fonction du comportement de ces paquets.
utilisateur. Celle-ci procure de ce fait aux administrateurs un espace
indépendant et réservé, sur lesquels ils sont seuls à pouvoir intervenir.       Si un technicien estime ainsi que la sécurité d’un poste risque d’avoir été
                                                                                compromise, il peut employer ces solutions pour faire vérifier par les
Limitation des interventions sur site                                           filtres en question le trafic réseau en entrée et sortie sur l’ensemble du
Sur PC de technologie Intel vPro, Altiris* Real Time System Manager             sous-réseau auquel appartient le poste. Si un filtre réagit, ces solutions
(RTSM), par exemple, permet aux services informatiques de démarrer,             sont en mesure de consigner l’événement, d’en avertir immédiatement le
dépanner, diagnostiquer et réimager les postes à distance, même si              technicien ou bien d’activer un « interrupteur » d’endiguement. L’action
l’amorçage à partir de leur disque dur n’est pas possible. Il en découle        de cet interrupteur est définie (à l’aide des solutions Altiris) en fonction
une diminution des interventions sur site, les utilisateurs peuvent se          des règles informatiques de l’entreprise : déconnexion du chemin de
remettre plus rapidement au travail et ils restent plus sereins.                données du PC entre le réseau et le système d’exploitation ou bien
                                                                                restriction de ses échanges réseau dans des limites prédéterminées,
                                                                                le temps qu’un technicien analyse l’attaque supposée.
De plus, même si le chemin des données réseau est fermé, les ports               De plus, comme ces règles qui régissent le trafic réseau sont mises en
d’intervention des solutions Altiris restent ouverts, ce qui permet de           œuvre depuis la partition d’administration et à partir de composants
continuer à communiquer avec un PC, de rectifier le problème et de               matériels, elles échappent à toute intervention de l’utilisateur ou action d’un
reconnecter la machine au réseau.                                                pirate et résistent aux attaques numériques. Les services informatiques
                                                                                 disposent ainsi d’un environnement réservé où consigner les règles de
Persistance des agents                                                           mise en quarantaine d’un poste et de restriction de ses accès réseau.
Souvent, les utilisateurs inhibent ou suppriment les agents logiciels parce
qu’ils les perturbent dans leur travail. Or les solutions Altiris exploitent     Conclusion
aujourd’hui la partition d’administration mentionnée plus haut pour              La technologie Intel vPro et les solutions Altiris d’administration et de
masquer les opérations de maintenance aux yeux de l’utilisateur et               sécurisation conjuguent tout un ensemble de fonctionnalités logicielles
prévenir toute intervention de ce dernier sur celles-ci. En particulier,         et matérielles originales qui permettent aux services informatiques de
cette partition exerce une surveillance sur les agents qui dépendent du          recouvrer la maîtrise du parc et qui contribuent à limiter les interventions
système d’exploitation utilisateur : si une scrutation met en évidence           sur site, à éliminer les conflits logiciels, à accélérer la restauration des
qu’un agent ne répond pas, cette anomalie est alors immédiatement                applications endommagées ainsi qu’à renforcer la conformité du parc aux
consignée en mémoire protégée et, si les règles prédéfinies le prévoient,        règles informatiques de l’entreprise.
elle est signalée à la console Altiris.
                                                                                 On peut également faire appel aux solutions Altiris, par exemple AQS, sur
Lorsque les services informatiques en sont avertis, ils peuvent, toujours        des PC de technologie Intel® vPro™ pour isoler les fonctions et opérations
depuis cette console, lancer un contrôle d’intégrité de l’agent en question.     d’administration par rapport au système d’exploitation utilisateur. Cette
Si celui-ci n’est qu’inhibé mais toujours présent et intègre, les solutions      disposition permet aux services informatiques de réaliser une plus grande
Altiris peuvent engager automatiquement la réactivation de l’agent,              partie de leurs interventions à l’arrière-plan ainsi que de renforcer l’auto-
à distance et sans intervention humaine. Si l’agent a été compromis par          matisation de ces processus en vue d’une exécution dans des plages
un virus ou autre type d’attaques numériques, ces solutions peuvent              horaires où elles ne perturbent pas les utilisateurs. La synergie instaurée
néanmoins placer le poste en quarantaine dans l’attente d’une résolution,        par les solutions Altiris et les PC de technologie Intel vPro facilite la lutte
là encore en fonction des règles établies. La synergie entre les solutions       contre les menaces sécuritaires, favorise un renforcement dans la
Altiris et la technologie Intel® vPro™ permet ainsi aux services informatiques   continuité de service du parc et contribue à réduire globalement les
de mieux faire respecter les règles édictées.                                    coûts d’administration et de sécurisation des postes.


Isolement conditionnel
Les solutions Altiris autorisent les administrateurs à définir les critères
que doit respecter un poste pour être autorisé à se connecter au réseau                 ATO U T S D E L A S O LU T I O N
et dans quelle mesure. Il s’agit par exemple de lui imposer tel ou tel                  • Rationalisation de la résolution des défaillances :
contrôle à intervalles réguliers, pour vérifier que certains services donnés             démarrage, diagnostic et dépannage à distance.
y sont actifs et que le correctif le plus récent pour son navigateur
Internet a été mis en œuvre.                                                            • Mise en quarantaine conditionnelle grâce à des
                                                                                         filtres matériels sur trafic entrant et sortant,
En fin de procédure, ce contrôle établit l’état de fonctionnement du poste :             protégés des utilisateurs.
contaminé, en quarantaine, en vérification, R.A.S. ou inconnu. Les solutions
Altiris consignent cet état sur la partition d’administration. Les règles               • Réalisation de certaines interventions critiques
définies par les services informatiques en fonction de l’état d’un poste                 à partir d’une partition d’administration stable
conditionnent alors le type de trafic réseau autorisé pour celui-ci — par                et inviolable, gérée indépendamment du système
exemple trafic limité au courrier électronique pour un PC dont l’état est                d’exploitation utilisateur.
« inconnu » — ou déclenchent une action — par exemple téléchargement                    • Meilleure maîtrise du parc pour l’application
de correctifs sur un PC « en quarantaine ».                                              des règles de sécurité et d’administration.
Complément d’information
Les PC de technologie Intel vPro proposent aux administrateurs systèmes des instruments
matériels de sécurisation et d’administration absents des solutions uniquement logicielles.
Équipés du module client d’une solution d’administration, ils peuvent s’administrer directement
à partir de la console, qu’ils soient allumés ou éteints et quel que soit l’état de leur système
d’exploitation.4 On peut également y faire appel à la virtualisation pour ainsi y aménager
une partition réservée à l’administration.

Pour en savoir plus sur la technologie Intel vPro :
www.intel.fr/vpro
Pour en savoir plus sur les solutions Altiris :
www.altiris.fr ou www.altiris.com




1
    Toutes les informations relatives à Altiris* Quarantine Solution, Altiris* Real Time System Manager, Altiris* Network Discovery et à d’autres solutions
    Altiris proviennent d’Altiris.

2
    Source : études réalisées en interne par Intel et entretiens conduits par Intel avec les représentants d’autres entreprises.

3
    Le bénéfice de la technologie de virtualisation Intel® VT (Virtualization Tedchnology) suppose que l’ordinateur concerné soit équipé d’un processeur,
    d’un jeu de composants, d’un BIOS, d’un moniteur de machine virtuelle (VMM) et de logiciels qui tous ont été optimisés pour elle ainsi que la mise
    à jour éventuelle du BIOS. Les fonctionnalités, les performances et autres avantages varient selon la configuration matérielle et logicielle.

4
    Les PC de technologie Intel® vPro™ sont dotés de la technologie d’administration active Intel® AMT (Active Management Technology). Le bénéfice
    de cette technologie suppose la présence, sur les ordinateurs concernés, d’un jeu de composants (chipset) et d’une interface réseau matérielle
    et logicielle qui la prennent en charge ainsi que leur branchement à une source d’alimentation et leur connexion au réseau.


    ©   2006, Intel Corporation. Tous droits réservés. Intel, le logo Intel et Intel vPro sont des marques déposées ou enregistrées d’Intel Corporation
    ou de ses filiales, aux États-Unis et dans d’autres pays.

* Les autres noms et désignations peuvent être revendiqués comme marques par des tiers.

    Référence : 312158-001FR

Mais conteúdo relacionado

Mais procurados

Linux et les systèmes embarqués
Linux et les systèmes embarquésLinux et les systèmes embarqués
Linux et les systèmes embarquésStéphane Legrand
 
Login People The Digital Dna Brochure Fr
Login People The Digital Dna Brochure FrLogin People The Digital Dna Brochure Fr
Login People The Digital Dna Brochure FrFredericPaumier
 
Restructuration d applications Java Temps réel
Restructuration d applications Java Temps réelRestructuration d applications Java Temps réel
Restructuration d applications Java Temps réelCédric Mouats
 
Guide du mdm avec kaspersky
Guide du mdm avec kasperskyGuide du mdm avec kaspersky
Guide du mdm avec kasperskyPROJECT SI
 
Server Platform Brief
Server Platform BriefServer Platform Brief
Server Platform BriefChristian Hym
 
Administration réseaux sous linux cours 1
Administration réseaux sous linux   cours 1Administration réseaux sous linux   cours 1
Administration réseaux sous linux cours 1Stephen Salama
 
Charte utilisation internet et médias sociaux 2015
Charte utilisation internet et médias sociaux 2015Charte utilisation internet et médias sociaux 2015
Charte utilisation internet et médias sociaux 2015Remy EXELMANS
 
VMWare / Intel relationship
VMWare / Intel relationship VMWare / Intel relationship
VMWare / Intel relationship Christian Hym
 
Maintenance et dépannage d'un ordinateur
Maintenance et dépannage d'un ordinateurMaintenance et dépannage d'un ordinateur
Maintenance et dépannage d'un ordinateurhaniachraf
 

Mais procurados (11)

Linux et les systèmes embarqués
Linux et les systèmes embarquésLinux et les systèmes embarqués
Linux et les systèmes embarqués
 
Login People The Digital Dna Brochure Fr
Login People The Digital Dna Brochure FrLogin People The Digital Dna Brochure Fr
Login People The Digital Dna Brochure Fr
 
Restructuration d applications Java Temps réel
Restructuration d applications Java Temps réelRestructuration d applications Java Temps réel
Restructuration d applications Java Temps réel
 
Guide du mdm avec kaspersky
Guide du mdm avec kasperskyGuide du mdm avec kaspersky
Guide du mdm avec kaspersky
 
Server Platform Brief
Server Platform BriefServer Platform Brief
Server Platform Brief
 
Administration réseaux sous linux cours 1
Administration réseaux sous linux   cours 1Administration réseaux sous linux   cours 1
Administration réseaux sous linux cours 1
 
Présentation DATASAV
Présentation DATASAVPrésentation DATASAV
Présentation DATASAV
 
Charte utilisation internet et médias sociaux 2015
Charte utilisation internet et médias sociaux 2015Charte utilisation internet et médias sociaux 2015
Charte utilisation internet et médias sociaux 2015
 
VMWare / Intel relationship
VMWare / Intel relationship VMWare / Intel relationship
VMWare / Intel relationship
 
ING Case Study
ING Case StudyING Case Study
ING Case Study
 
Maintenance et dépannage d'un ordinateur
Maintenance et dépannage d'un ordinateurMaintenance et dépannage d'un ordinateur
Maintenance et dépannage d'un ordinateur
 

Destaque

CERN Gigabit Case Study
CERN Gigabit Case StudyCERN Gigabit Case Study
CERN Gigabit Case StudyChristian Hym
 
"Mobility" project – Manufacturing
"Mobility" project – Manufacturing"Mobility" project – Manufacturing
"Mobility" project – ManufacturingChristian Hym
 
"Mobility" project – Retail
"Mobility" project – Retail"Mobility" project – Retail
"Mobility" project – RetailChristian Hym
 
Microsoft Office Solution Brief
Microsoft Office Solution BriefMicrosoft Office Solution Brief
Microsoft Office Solution BriefChristian Hym
 
"Mobility" project – Finance
"Mobility" project – Finance"Mobility" project – Finance
"Mobility" project – FinanceChristian Hym
 
"Mobility" project – Healthcare
"Mobility" project – Healthcare"Mobility" project – Healthcare
"Mobility" project – HealthcareChristian Hym
 

Destaque (7)

CERN Gigabit Case Study
CERN Gigabit Case StudyCERN Gigabit Case Study
CERN Gigabit Case Study
 
"Mobility" project – Manufacturing
"Mobility" project – Manufacturing"Mobility" project – Manufacturing
"Mobility" project – Manufacturing
 
"Mobility" project – Retail
"Mobility" project – Retail"Mobility" project – Retail
"Mobility" project – Retail
 
Microsoft Office Solution Brief
Microsoft Office Solution BriefMicrosoft Office Solution Brief
Microsoft Office Solution Brief
 
Atos White Paper
Atos White PaperAtos White Paper
Atos White Paper
 
"Mobility" project – Finance
"Mobility" project – Finance"Mobility" project – Finance
"Mobility" project – Finance
 
"Mobility" project – Healthcare
"Mobility" project – Healthcare"Mobility" project – Healthcare
"Mobility" project – Healthcare
 

Semelhante a Aaltiris Solution Brief

Administration_et_Supervision_RESEAU (1).pptx
Administration_et_Supervision_RESEAU (1).pptxAdministration_et_Supervision_RESEAU (1).pptx
Administration_et_Supervision_RESEAU (1).pptxJordaniMike
 
COMSMART "Opérateur de services connectés"
COMSMART "Opérateur de services connectés" COMSMART "Opérateur de services connectés"
COMSMART "Opérateur de services connectés" Thierry Langé
 
Ft administration de réseau
Ft administration de réseauFt administration de réseau
Ft administration de réseauadifopi
 
Fujitsu IT Future 2013 : Construire votre architecture Cloud pour vous, vos p...
Fujitsu IT Future 2013 : Construire votre architecture Cloud pour vous, vos p...Fujitsu IT Future 2013 : Construire votre architecture Cloud pour vous, vos p...
Fujitsu IT Future 2013 : Construire votre architecture Cloud pour vous, vos p...Fujitsu France
 
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"AnDaolVras
 
Akantha, solutions logicielles pour avocats et professions du droit
Akantha, solutions logicielles pour avocats et professions du droitAkantha, solutions logicielles pour avocats et professions du droit
Akantha, solutions logicielles pour avocats et professions du droitAkantha
 
Presentation BMIA
Presentation BMIAPresentation BMIA
Presentation BMIAPMarsaud
 
Mon Cloud - Présentation des services
Mon Cloud - Présentation des servicesMon Cloud - Présentation des services
Mon Cloud - Présentation des servicesGARRIDOJulien
 
WebSphere MQ Advance Message Security
WebSphere MQ Advance Message SecurityWebSphere MQ Advance Message Security
WebSphere MQ Advance Message SecurityMarc Jouve
 
Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2Microsoft
 
Jutm formation-junos-unified-threat-management-juniper
Jutm formation-junos-unified-threat-management-juniperJutm formation-junos-unified-threat-management-juniper
Jutm formation-junos-unified-threat-management-juniperCERTyou Formation
 
Périphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et managementPériphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et managementMicrosoft Technet France
 
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...Microsoft Ideas
 
Administration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs AnalyticsAdministration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs AnalyticsMicrosoft
 
Guide de vente NeoVAD 2019.
Guide de vente NeoVAD 2019.Guide de vente NeoVAD 2019.
Guide de vente NeoVAD 2019.Jérôme Boulon
 

Semelhante a Aaltiris Solution Brief (20)

Fiche produit
Fiche produitFiche produit
Fiche produit
 
Administration_et_Supervision_RESEAU (1).pptx
Administration_et_Supervision_RESEAU (1).pptxAdministration_et_Supervision_RESEAU (1).pptx
Administration_et_Supervision_RESEAU (1).pptx
 
Parc info
Parc infoParc info
Parc info
 
COMSMART "Opérateur de services connectés"
COMSMART "Opérateur de services connectés" COMSMART "Opérateur de services connectés"
COMSMART "Opérateur de services connectés"
 
Ft administration de réseau
Ft administration de réseauFt administration de réseau
Ft administration de réseau
 
Fujitsu IT Future 2013 : Construire votre architecture Cloud pour vous, vos p...
Fujitsu IT Future 2013 : Construire votre architecture Cloud pour vous, vos p...Fujitsu IT Future 2013 : Construire votre architecture Cloud pour vous, vos p...
Fujitsu IT Future 2013 : Construire votre architecture Cloud pour vous, vos p...
 
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
 
Temoignages clients
Temoignages clientsTemoignages clients
Temoignages clients
 
Akantha, solutions logicielles pour avocats et professions du droit
Akantha, solutions logicielles pour avocats et professions du droitAkantha, solutions logicielles pour avocats et professions du droit
Akantha, solutions logicielles pour avocats et professions du droit
 
Presentation BMIA
Presentation BMIAPresentation BMIA
Presentation BMIA
 
Cacti
CactiCacti
Cacti
 
Mon Cloud - Présentation des services
Mon Cloud - Présentation des servicesMon Cloud - Présentation des services
Mon Cloud - Présentation des services
 
WebSphere MQ Advance Message Security
WebSphere MQ Advance Message SecurityWebSphere MQ Advance Message Security
WebSphere MQ Advance Message Security
 
NEC VPCC
NEC VPCCNEC VPCC
NEC VPCC
 
Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2
 
Jutm formation-junos-unified-threat-management-juniper
Jutm formation-junos-unified-threat-management-juniperJutm formation-junos-unified-threat-management-juniper
Jutm formation-junos-unified-threat-management-juniper
 
Périphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et managementPériphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et management
 
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
 
Administration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs AnalyticsAdministration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs Analytics
 
Guide de vente NeoVAD 2019.
Guide de vente NeoVAD 2019.Guide de vente NeoVAD 2019.
Guide de vente NeoVAD 2019.
 

Mais de Christian Hym

Earnings Release Q2'11
Earnings Release Q2'11Earnings Release Q2'11
Earnings Release Q2'11Christian Hym
 
World Ahead Healthcare Release
World Ahead Healthcare ReleaseWorld Ahead Healthcare Release
World Ahead Healthcare ReleaseChristian Hym
 
Latest Science and Technology Center
Latest Science and Technology CenterLatest Science and Technology Center
Latest Science and Technology CenterChristian Hym
 
Intel Challenge Winner Press Release
Intel Challenge Winner Press ReleaseIntel Challenge Winner Press Release
Intel Challenge Winner Press ReleaseChristian Hym
 
Intel Viiv Guide Book for RSO Training
Intel Viiv Guide Book for RSO TrainingIntel Viiv Guide Book for RSO Training
Intel Viiv Guide Book for RSO TrainingChristian Hym
 
IDC Vitrualization Whitepaper
IDC Vitrualization WhitepaperIDC Vitrualization Whitepaper
IDC Vitrualization WhitepaperChristian Hym
 
Xmas 2006 - Module 6 Sell Tech
Xmas 2006 - Module 6 Sell TechXmas 2006 - Module 6 Sell Tech
Xmas 2006 - Module 6 Sell TechChristian Hym
 
Xmas 2006 - Module 5 Holiday 2006 Support
Xmas 2006 - Module 5 Holiday 2006 SupportXmas 2006 - Module 5 Holiday 2006 Support
Xmas 2006 - Module 5 Holiday 2006 SupportChristian Hym
 
Xmas 2006 - Module 4 About Intel
Xmas 2006 - Module 4 About IntelXmas 2006 - Module 4 About Intel
Xmas 2006 - Module 4 About IntelChristian Hym
 
Xmas 2006 - Module 3 vPro
Xmas 2006 - Module 3 vProXmas 2006 - Module 3 vPro
Xmas 2006 - Module 3 vProChristian Hym
 
Xmas 2006 - Module 1b C2D Expert
Xmas 2006 - Module 1b C2D ExpertXmas 2006 - Module 1b C2D Expert
Xmas 2006 - Module 1b C2D ExpertChristian Hym
 
Catalogue Microsoft Hardware 2010
Catalogue Microsoft Hardware 2010Catalogue Microsoft Hardware 2010
Catalogue Microsoft Hardware 2010Christian Hym
 

Mais de Christian Hym (20)

Earnings Release Q2'11
Earnings Release Q2'11Earnings Release Q2'11
Earnings Release Q2'11
 
World Ahead Healthcare Release
World Ahead Healthcare ReleaseWorld Ahead Healthcare Release
World Ahead Healthcare Release
 
Latest Science and Technology Center
Latest Science and Technology CenterLatest Science and Technology Center
Latest Science and Technology Center
 
Intel Challenge Winner Press Release
Intel Challenge Winner Press ReleaseIntel Challenge Winner Press Release
Intel Challenge Winner Press Release
 
Praises
PraisesPraises
Praises
 
Praises
PraisesPraises
Praises
 
Centrino brochure
Centrino brochureCentrino brochure
Centrino brochure
 
Intel POS Leaflet
Intel POS LeafletIntel POS Leaflet
Intel POS Leaflet
 
Intel Viiv Guide Book for RSO Training
Intel Viiv Guide Book for RSO TrainingIntel Viiv Guide Book for RSO Training
Intel Viiv Guide Book for RSO Training
 
Intel Viiv Flyer
Intel Viiv FlyerIntel Viiv Flyer
Intel Viiv Flyer
 
IDC Vitrualization Whitepaper
IDC Vitrualization WhitepaperIDC Vitrualization Whitepaper
IDC Vitrualization Whitepaper
 
Xmas 2006 - Module 6 Sell Tech
Xmas 2006 - Module 6 Sell TechXmas 2006 - Module 6 Sell Tech
Xmas 2006 - Module 6 Sell Tech
 
Xmas 2006 - Module 5 Holiday 2006 Support
Xmas 2006 - Module 5 Holiday 2006 SupportXmas 2006 - Module 5 Holiday 2006 Support
Xmas 2006 - Module 5 Holiday 2006 Support
 
Xmas 2006 - Module 4 About Intel
Xmas 2006 - Module 4 About IntelXmas 2006 - Module 4 About Intel
Xmas 2006 - Module 4 About Intel
 
Xmas 2006 - Module 3 vPro
Xmas 2006 - Module 3 vProXmas 2006 - Module 3 vPro
Xmas 2006 - Module 3 vPro
 
Xmas 2006 - Module 1b C2D Expert
Xmas 2006 - Module 1b C2D ExpertXmas 2006 - Module 1b C2D Expert
Xmas 2006 - Module 1b C2D Expert
 
IVT Flyezr
IVT FlyezrIVT Flyezr
IVT Flyezr
 
CMDT Xmas Flyer
CMDT Xmas FlyerCMDT Xmas Flyer
CMDT Xmas Flyer
 
C2D Mobile Hanger
C2D Mobile HangerC2D Mobile Hanger
C2D Mobile Hanger
 
Catalogue Microsoft Hardware 2010
Catalogue Microsoft Hardware 2010Catalogue Microsoft Hardware 2010
Catalogue Microsoft Hardware 2010
 

Aaltiris Solution Brief

  • 1. Dossier de solutions Solutions Altiris* pour les PC Altiris* Network Discovery Altiris* Quarantine Solution de technologie Intel® vPro™ Altiris* Real Time System Manager Technologie Intel® vPro™ Entreprise Altiris est l’un des leaders de l’administration orientée services. La modularité et l’évolutivité de ses solutions permettent d’administrer des infrastructures informatiques hétérogènes et éclatées. Enjeux Rationaliser l’administration, le dépannage, la mise à jour et la sécurisation d’un parc d’entreprise, notamment par la possibilité de réaliser ces opérations à distance et en temps réel Solution logicielle Altiris* Quarantine Solution, Altiris* Real Time System Manager, Altiris* Network Discovery et d’autres solutions Altiris1 Solution matérielle PC dotés de la technologie Intel® vPro™ Visibilité du parc : respect des règles, limitation des risques et baisse des coûts Le fil rouge qui sous-tend la problématique de l’administration et de la sécurisation du parc micro-informatique est la maîtrise de celui-ci : maîtrise de l’environnement réseau, maîtrise des faiblesses sécuritaires et maîtrise des postes eux-mêmes. C’est pourquoi Altiris et Intel travaillent en collaboration afin de donner aux services informatiques le niveau de maîtrise qu’ils recherchent pour assurer à distance et en temps réel l’administration, la mise en service ainsi que la reprise sur incident ou sur sinistre. Grâce à des PC de technologie Intel vPro appliquant les solutions Altiris, les services informatiques peuvent accomplir plus rapidement des opérations de configuration et d’administration par ailleurs plus chirurgicales en les automatisant en outre davantage, ce qui se traduit par un meilleur respect des règles de l’entreprise, un rendement accru des moyens informatiques et une baisse des charges d’exploitation.2
  • 2. Enjeux Grâce à ces PC, les administrateurs sont en effet en mesure d’amorcer un Face à la complexification de parcs toujours plus vastes et hétérogènes, PC à partir d’un volume distant (image de démarrage au centre d’assistance, alliée à la recrudescence des attaques numériques sur les PC en réseau, par exemple) ou d’outils de diagnostic sur un serveur, à l’aide de la fonction l’administration et la gestion micro-informatiques représentent une tâche IDE-R (IDE Redirect). Ils peuvent alors, grâce à une fonction de redirection difficile et fastidieuse. Cette situation tient en partie du fait qu’il était SOL (Serial-over-LAN) sur console d’administration, mettre en œuvre une impossible jusqu’ici de contrôler, d’administrer comme de sécuriser des procédure de diagnostic, de dépannage ou les deux, sans intervention de postes éteints ou dont le système d’exploitation n’est pas opérationnel. l’utilisateur, sans se déplacer et sans passage par le centre de maintenance. Sans parler des pirates, des virus et autres menaces sécuritaires et Il est à présent possible de résoudre une plus grande partie des jusqu’aux utilisateurs eux-mêmes qui risquent d’inhiber ou de supprimer dysfonctionnements logiciels depuis la console d’administration, par les agents d’administration et de sécurité, privant ainsi les services exemple pour envoyer à un PC des fichiers à installer ou bien le réimager. informatiques de toute visibilité comme de tout contrôle sur les postes, La résolution des défaillances matérielles est elle aussi plus simple et leur configuration matérielle et logicielle. Impossible aussi d’installer plus rapide puisque les techniciens peuvent consulter la marque et le une mise à jour sur tout un parc en même temps, parfois parce les modèle d’un composant à remplacer, qui sont stockés en mémoire non utilisateurs y font barrage. Impossible, enfin, de placer rapidement volatile, et ainsi effectuer le dépannage en une seule intervention. certains postes en quarantaine pour éviter par exemple la propagation d’un virus par le réseau… Mise à jour automatique et à distance des postes, même éteints Les PC de technologie Intel vPro sont dotés d’une fonction de Réponse : solutions Altiris sur PC de technologie Intel® vPro™ télédémarrage qui renforce les possibilités d’automatiser les procédures En exploitant les fonctions matérielles innovantes intégrées aux PC de maintenance, dont les mises à jour, pour programmer celles-ci de nuit de technologie Intel vPro, qui renforcent leur administrabilité et leurs par exemple. De plus, contrairement aux technologies existantes, les capacités de virtualisation, Altiris rationalise l’administration et la commandes d’actualisation sont authentifiées et chiffrables par logiciel. sécurisation du parc. Sur PC de technologie Intel vPro, Altiris RTSM permet ainsi aux services Les solutions de cet intervenant assurent aux administrateurs de pouvoir informatiques de lancer une mise à jour à tout moment. Lorsque la communiquer, en permanence et en temps réel, avec un poste par procédure de scrutation détecte un poste éteint, Altiris RTSM le l’intermédiaire d’un canal matériel qui ne passe pas par le système téléamorce, y installe la mise à jour et le remet dans l’état où son d’exploitation. Ce canal procure en outre de très larges possibilités utilisateur l’avait laissé (allumé, éteint ou en veille). d’intervention et de suivi : télédémarrage, alertes proactives, renseignements persistants sur la configuration, contrôle matériel Filtrage du trafic réseau entrant et sortant du trafic réseau et surveillance des agents logiciels. Les PC de technologie Intel vPro comportent des filtres matériels programmables qui examinent leur trafic réseau en entrée et en sortie. Altiris exploite également les fonctionnalités matérielles de virtualisation Ces filtres analysent les paquets de données avant qu’ils ne soient, dans des PC de technologie Intel vPro.3 Altiris Quarantine Solution (AQS), par un sens, transmis au système d’exploitation et, dans l’autre, au réseau. exemple, aménage une partition d’administration gérée sous la forme Or les solutions Altiris autorisent à présent les administrateurs à définir d’un environnement virtuel « léger », isolé du système d’exploitation des actions conditionnelles en fonction du comportement de ces paquets. utilisateur. Celle-ci procure de ce fait aux administrateurs un espace indépendant et réservé, sur lesquels ils sont seuls à pouvoir intervenir. Si un technicien estime ainsi que la sécurité d’un poste risque d’avoir été compromise, il peut employer ces solutions pour faire vérifier par les Limitation des interventions sur site filtres en question le trafic réseau en entrée et sortie sur l’ensemble du Sur PC de technologie Intel vPro, Altiris* Real Time System Manager sous-réseau auquel appartient le poste. Si un filtre réagit, ces solutions (RTSM), par exemple, permet aux services informatiques de démarrer, sont en mesure de consigner l’événement, d’en avertir immédiatement le dépanner, diagnostiquer et réimager les postes à distance, même si technicien ou bien d’activer un « interrupteur » d’endiguement. L’action l’amorçage à partir de leur disque dur n’est pas possible. Il en découle de cet interrupteur est définie (à l’aide des solutions Altiris) en fonction une diminution des interventions sur site, les utilisateurs peuvent se des règles informatiques de l’entreprise : déconnexion du chemin de remettre plus rapidement au travail et ils restent plus sereins. données du PC entre le réseau et le système d’exploitation ou bien restriction de ses échanges réseau dans des limites prédéterminées, le temps qu’un technicien analyse l’attaque supposée.
  • 3. De plus, même si le chemin des données réseau est fermé, les ports De plus, comme ces règles qui régissent le trafic réseau sont mises en d’intervention des solutions Altiris restent ouverts, ce qui permet de œuvre depuis la partition d’administration et à partir de composants continuer à communiquer avec un PC, de rectifier le problème et de matériels, elles échappent à toute intervention de l’utilisateur ou action d’un reconnecter la machine au réseau. pirate et résistent aux attaques numériques. Les services informatiques disposent ainsi d’un environnement réservé où consigner les règles de Persistance des agents mise en quarantaine d’un poste et de restriction de ses accès réseau. Souvent, les utilisateurs inhibent ou suppriment les agents logiciels parce qu’ils les perturbent dans leur travail. Or les solutions Altiris exploitent Conclusion aujourd’hui la partition d’administration mentionnée plus haut pour La technologie Intel vPro et les solutions Altiris d’administration et de masquer les opérations de maintenance aux yeux de l’utilisateur et sécurisation conjuguent tout un ensemble de fonctionnalités logicielles prévenir toute intervention de ce dernier sur celles-ci. En particulier, et matérielles originales qui permettent aux services informatiques de cette partition exerce une surveillance sur les agents qui dépendent du recouvrer la maîtrise du parc et qui contribuent à limiter les interventions système d’exploitation utilisateur : si une scrutation met en évidence sur site, à éliminer les conflits logiciels, à accélérer la restauration des qu’un agent ne répond pas, cette anomalie est alors immédiatement applications endommagées ainsi qu’à renforcer la conformité du parc aux consignée en mémoire protégée et, si les règles prédéfinies le prévoient, règles informatiques de l’entreprise. elle est signalée à la console Altiris. On peut également faire appel aux solutions Altiris, par exemple AQS, sur Lorsque les services informatiques en sont avertis, ils peuvent, toujours des PC de technologie Intel® vPro™ pour isoler les fonctions et opérations depuis cette console, lancer un contrôle d’intégrité de l’agent en question. d’administration par rapport au système d’exploitation utilisateur. Cette Si celui-ci n’est qu’inhibé mais toujours présent et intègre, les solutions disposition permet aux services informatiques de réaliser une plus grande Altiris peuvent engager automatiquement la réactivation de l’agent, partie de leurs interventions à l’arrière-plan ainsi que de renforcer l’auto- à distance et sans intervention humaine. Si l’agent a été compromis par matisation de ces processus en vue d’une exécution dans des plages un virus ou autre type d’attaques numériques, ces solutions peuvent horaires où elles ne perturbent pas les utilisateurs. La synergie instaurée néanmoins placer le poste en quarantaine dans l’attente d’une résolution, par les solutions Altiris et les PC de technologie Intel vPro facilite la lutte là encore en fonction des règles établies. La synergie entre les solutions contre les menaces sécuritaires, favorise un renforcement dans la Altiris et la technologie Intel® vPro™ permet ainsi aux services informatiques continuité de service du parc et contribue à réduire globalement les de mieux faire respecter les règles édictées. coûts d’administration et de sécurisation des postes. Isolement conditionnel Les solutions Altiris autorisent les administrateurs à définir les critères que doit respecter un poste pour être autorisé à se connecter au réseau ATO U T S D E L A S O LU T I O N et dans quelle mesure. Il s’agit par exemple de lui imposer tel ou tel • Rationalisation de la résolution des défaillances : contrôle à intervalles réguliers, pour vérifier que certains services donnés démarrage, diagnostic et dépannage à distance. y sont actifs et que le correctif le plus récent pour son navigateur Internet a été mis en œuvre. • Mise en quarantaine conditionnelle grâce à des filtres matériels sur trafic entrant et sortant, En fin de procédure, ce contrôle établit l’état de fonctionnement du poste : protégés des utilisateurs. contaminé, en quarantaine, en vérification, R.A.S. ou inconnu. Les solutions Altiris consignent cet état sur la partition d’administration. Les règles • Réalisation de certaines interventions critiques définies par les services informatiques en fonction de l’état d’un poste à partir d’une partition d’administration stable conditionnent alors le type de trafic réseau autorisé pour celui-ci — par et inviolable, gérée indépendamment du système exemple trafic limité au courrier électronique pour un PC dont l’état est d’exploitation utilisateur. « inconnu » — ou déclenchent une action — par exemple téléchargement • Meilleure maîtrise du parc pour l’application de correctifs sur un PC « en quarantaine ». des règles de sécurité et d’administration.
  • 4. Complément d’information Les PC de technologie Intel vPro proposent aux administrateurs systèmes des instruments matériels de sécurisation et d’administration absents des solutions uniquement logicielles. Équipés du module client d’une solution d’administration, ils peuvent s’administrer directement à partir de la console, qu’ils soient allumés ou éteints et quel que soit l’état de leur système d’exploitation.4 On peut également y faire appel à la virtualisation pour ainsi y aménager une partition réservée à l’administration. Pour en savoir plus sur la technologie Intel vPro : www.intel.fr/vpro Pour en savoir plus sur les solutions Altiris : www.altiris.fr ou www.altiris.com 1 Toutes les informations relatives à Altiris* Quarantine Solution, Altiris* Real Time System Manager, Altiris* Network Discovery et à d’autres solutions Altiris proviennent d’Altiris. 2 Source : études réalisées en interne par Intel et entretiens conduits par Intel avec les représentants d’autres entreprises. 3 Le bénéfice de la technologie de virtualisation Intel® VT (Virtualization Tedchnology) suppose que l’ordinateur concerné soit équipé d’un processeur, d’un jeu de composants, d’un BIOS, d’un moniteur de machine virtuelle (VMM) et de logiciels qui tous ont été optimisés pour elle ainsi que la mise à jour éventuelle du BIOS. Les fonctionnalités, les performances et autres avantages varient selon la configuration matérielle et logicielle. 4 Les PC de technologie Intel® vPro™ sont dotés de la technologie d’administration active Intel® AMT (Active Management Technology). Le bénéfice de cette technologie suppose la présence, sur les ordinateurs concernés, d’un jeu de composants (chipset) et d’une interface réseau matérielle et logicielle qui la prennent en charge ainsi que leur branchement à une source d’alimentation et leur connexion au réseau. © 2006, Intel Corporation. Tous droits réservés. Intel, le logo Intel et Intel vPro sont des marques déposées ou enregistrées d’Intel Corporation ou de ses filiales, aux États-Unis et dans d’autres pays. * Les autres noms et désignations peuvent être revendiqués comme marques par des tiers. Référence : 312158-001FR